par ugo141 » 20 Fév 2004 16:35
Bonjour,
<BR>j'essaie de mettre en place 1 rezo WIFI securisé avec WPA avec un serveur RADIUS (IAS de Windows Server 2003). Sur la meme machine avec RADIUS il y a une authorité de certifications. Le seul client qui est en place pour les tests a demandé et obtenu un certificat par láuthorité des certification (client WinXP).
<BR>L'AP entre supplicant et serveur c un Buffalo qui est sensé supporter le WPA.
<BR>Après plusieurs essais qui nónt pas marché j'ai collecté les infos suivantes :
<BR>
<BR>Logs IAS
<BR>----------
<BR>IAS signale des connexions refusées. Le code d'erreur est 262 (champs 4142 des logs). Or dans la doc microsoft, seulement les erreurs 0-97 sont documentés. Si qqun déjà pourrait me dire ce que 262 veut dire je crois que ca me pourrait aider beaucoup.
<BR>
<BR>Sniff Client
<BR>-------------
<BR>La connexion initiale est ok, l'échange des paquets EAP est okay jusqu'au dernier paqet du serveur (Hello server, Server certificate, certificate request, hello done). A ce point le client devrait renvoyer son certificat avec ces cles. Ils renvoie un paquet vide. L'AP renvoie donc un Acces refus.
<BR>
<BR>NB. Sur plusieurs essais, on n'arrive pas toujours si loin, parfois, on sárrete avant l'hello done du serveur)
<BR>
<BR>Sniff Serveur
<BR>---------------
<BR>Paquets radius corrects avec les paquets EAP encapsulés. Je crois que le serveur marche bien.
<BR>
<BR>Sur le serveur :
<BR>IAS configuré selon instructions de <!-- BBCode auto-link start --><a href="http://www.koumoula.com/wifi/eap-tls.htm" target="_blank">www.koumoula.com/wifi/eap-tls.htm</a><!-- BBCode auto-link end -->
<BR>Active Directory
<BR>
<BR>Sur le client:
<BR>Windows a jour a aujourd'hui. Service pack 1 + tous Windows update
<BR>
<BR>AP
<BR>Supporte WPA, tests avec WEP et 802.1X donnent le meme resultat que avec WPA
<BR>
<BR>Je crois que le probleme vient du supplicant mais je nái aucune idee de comment le resoudre...
<BR>Si qqun peut m'aider...